Chapprend · PHP

Formulaires et données reçues

Lire une requête et séparer validation et affichage.

Lire les données

Les noms des champs HTML deviennent les clés reçues par PHP. GET utilise la chaîne de requête de l’URL ; POST transmet les données dans le corps de la requête.

PHP
$nom = $_POST["nom"] ?? "";
if (!is_string($nom)) {
    $nom = "";
}
$nom = trim($nom);
if ($nom === "") {
    echo "Le nom est obligatoire.";
} else {
    echo htmlspecialchars($nom, ENT_QUOTES, "UTF-8");
}

Contrôler côté serveur

  • Vérifier la présence et le type attendu avant de manipuler une valeur.
  • Contrôler le format, les bornes et les valeurs autorisées selon le besoin.
  • Les contraintes HTML améliorent la saisie mais ne remplacent pas la validation serveur.
  • Échapper pour le contexte de sortie ; pour une requête SQL, utiliser des paramètres préparés.

Suivre le traitement

Le parcours habituel est : formulaire → réception → validation → traitement → réponse. Si la validation échoue, conserver un message compréhensible et permettre de corriger la saisie.

POST rend-il automatiquement une donnée fiable ?

Non. Les données d’une requête restent contrôlables par l’utilisateur, quelle que soit la méthode HTTP.